Một loại tấn công phishing mới trên nền tảng X sử dụng ứng dụng giả mạo để lấy quyền truy cập và vượt qua 2FA
ChainCatcher đưa tin, gần đây một cuộc tấn công lừa đảo tinh vi đã lợi dụng cơ chế cấp quyền ứng dụng trên nền tảng X, vượt qua mật khẩu và xác thực hai yếu tố, khiến nhiều tài khoản của những người trong lĩnh vực tiền mã hóa bị chiếm đoạt.
Kẻ tấn công giả mạo thông báo Google Calendar để dụ người dùng cấp quyền cho ứng dụng độc hại “Calendar”, thực chất chứa ký tự giả mạo và yêu cầu quyền kiểm soát toàn bộ tài khoản. Các chuyên gia an ninh khuyến nghị người dùng bị ảnh hưởng nên nhanh chóng truy cập trang quản lý ứng dụng đã cấp quyền trên X và xóa ứng dụng “Calendar” đáng ngờ để ngăn chặn tổn thất thêm.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Nguy cơ can thiệp tiếp tục gia tăng! Sau khi Nhật Bản và Mỹ lần lượt phát đi tín hiệu, quan chức ngoại hối cấp cao nhất Nhật Bản lên tiếng: Thị trường nên nghiêm túc xem xét
Azumi Mimura cho biết vào thứ Hai rằng thị trường nên nghiêm túc xem xét thông điệp "rất rõ ràng" mà Tokyo và Washington đã gửi về đồng yên vào tuần trước. Phát biểu này cho thấy ông sẵn sàng có hành động nhằm ngăn chặn đồng yên mất giá quá mức.
Barrick Gold (B.US) đã đạt được thỏa thuận tập thể với công đoàn thợ mỏ vàng tại Mali, giải tỏa mối đe dọa đình công.
Công ty khai thác Barrick đã đạt được thỏa thuận với liên đoàn công nhân mỏ vàng tại Mali, giảm bớt nguy cơ đình công.
UBS: Mục tiêu mở rộng công suất của ASML có thể còn dư địa tăng thêm
